
Go 기반 스캐너로, 패치되지 않은 허용 태그 레이아웃을 식별하기 위해 축소된 프로덕션 JavaScript 번들에서 로직 핑거프린팅을 통해 DOMPurify 샌나이저 우회(CVE-2026-47423)를 감지합니다.
Go로 작성된 경량 고성능 스캐너로, <selectedcontent> 재클론 로직 결함을 통해 완전한 새니타이저 우회에 취약한 DOMPurify의 프로덕션 배포를 탐지합니다.
이 도구는 쉽게 제거되는 소스 주석이나 버전 변수에 의존하지 않고, 축소된 프로덕션 JavaScript 번들에서 패치되지 않은 허용 태그 레이아웃을 식별하기 위해 로직 핑거프린팅을 수행합니다.
DOMPurify 버전 3.4.4까지는 <selectedcontent> 요소가 기본적으로 허용되었습니다. 이로 인해 Chromium/WebKit 브라우저가 DOMPurify의 새니타이즈 패스가 이미 실행된 후에 <selectedcontent> 서브트리를 다시 새로고침하고 재클론하는 로직 결함이 발생하며, 페이로드가 라이브 DOM에 주입될 때 절대적인 XSS 우회로 이어집니다.

# 저장소 복제
git clone https://github.com/Galaxy-sc/CVE-2026-47423-dompurify-xss-detector.git
cd CVE-2026-47423-dompurify-xss-detector
# 매개변수를 사용하여 대상에 대해 실행
go run CVE-2026-47423.go -u https://example.com
패키지 관리자를 통해 dompurify를 버전 3.4.5 이상으로 업데이트하세요:
npm install [email protected]
즉시 업그레이드가 불가능한 경우, 구성 레이아웃에서 태그를 수동으로 차단하세요:
DOMPurify.sanitize(userInput, { FORBID_TAGS: ['selectedcontent'] });